Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN privesc CVE-2020-36666

Multiple E-plugins (Various Versions) - Authenticated (Subscriber+) Privilege Escalation

hotel-listing

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de escalada de privilegios en múltiples versiones del plugin 'Hotel Listing'. Esta vulnerabilidad permite a usuarios…

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-0955

WP Statistics <= 13.2.16 - Authenticated (Admin+) SQL Injection

wp-statistics

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics, que afecta a versiones hasta la 13.2.16. Esta vulnerabilidad permite a …

MEDIUM CVSS 5.4
PLUGIN CVE-2023-7287

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'pt_cancel_subscription'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de nivel medio en el plugin Paytium, utilizado para formularios de pago y donaciones, que afecta a las versiones has…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-7288

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'update_profile_preference'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, utilizado para formularios de pago y donaciones, que afecta a las versiones ha…

MEDIUM CVSS 5.4
PLUGIN CVE-2023-7289

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'paytium_sw_save_api_keys'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium para WordPress, afectando a las versiones hasta la 4.3.7. Esta debilidad puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7290

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'check_for_verified_profiles'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, que afecta a las versiones hasta la 4.3.7. Esta vulnerabilidad podría permitir…

HIGH CVSS 7.1
PLUGIN CVE-2023-7291

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'create_mollie_account'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad crítica en el plugin Paytium para WordPress, que afecta a las versiones hasta la 4.3.7. Esta falla permite la falta …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7292

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'paytium_notice_dismiss'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, que afecta a las versiones hasta la 4.3.7. Esta falla permite a usuarios no au…

HIGH CVSS 7.1
PLUGIN CVE-2023-7294

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'create_mollie_profile'

paytium

Publicado: 06/03/2023

La vulnerabilidad identificada en el plugin Paytium, que gestiona formularios de pago y donaciones, permite la falta de autorización en la función 'create…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7293

Paytium: Mollie payment forms & donations <= 4.3.7 - Missing Authorization in 'check_mollie_account_details'

paytium

Publicado: 06/03/2023

Se ha identificado una vulnerabilidad de tipo medio en el plugin Paytium, que afecta a las versiones hasta la 4.3.7. Esta falla se relaciona con la falta …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-27437

Event Espresso 4 Decaf <= 4.10.44.decaf - Feature Bypass

event-espresso-decaf

Publicado: 05/03/2023

Se ha identificado una vulnerabilidad de tipo 'Feature Bypass' en el plugin Event Espresso 4 Decaf, que afecta a las versiones hasta la 4.10.44.decaf. Est…

MEDIUM CVSS 4.3
THEME csrf CVE-2023-27431

Big Store <= 1.9.3 - Cross-Site Request Forgery to Arbitrary Plugin Activation

big-store

Publicado: 05/03/2023

La vulnerabilidad identificada en el tema Big Store permite la activación arbitraria de plugins a través de un ataque de Cross-Site Request Forgery (CSRF)…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad